מידע על תוכן האבטחה של tvOS 26.6
מסמך זה מתאר את תוכן האבטחה של tvOS 26.6.
מידע על עדכוני האבטחה של Apple
מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".
מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.
למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".
tvOS 26.6
הופץ ב-27 ביולי 2026
Accounts Framework
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע
תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.
CVE-2026-64733: Rosyna Keller מ-Totally Not Malicious Software (paradisefacade.com)
App Store
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
CVE-2026-43801: Rahul Raj
Apple Neural Engine
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-28928: Dun
Audio
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64725: Seonung Park, ALTV!ST (altvi.st/)
AuthKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לקחת מהמשתמש טביעות אצבע
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-43730: David Strnadel
AVEVideoEncoder
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח להפעיל קוד שרירותי עם הרשאות ליבה
תיאור: גלישת חוצץ טופלה ואימות הגודל שופר.
CVE-2026-64747: Franco Belman מ-Blackwing Intelligence
CloudAttestation
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: ייתכן שיישום בעל מבנה זדוני יצליח לעקוף אכיפה של חתימת קוד
תיאור: בעיית אימות טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43813: Anton Pakhunov
CoreAudio
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד של קובץ שמע בעל מבנה זדוני עלול להשחית זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43673: אנונימי שעובד עם TrendAI Zero Day Initiative
CoreAudio
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד זרם שמע בקובץ מדיה בעל מבנה זדוני עלול להביא לסיום התהליך
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43744: Mathis Mansière, חוקר אנונימי
CoreAudio
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוקף מרחוק עלול לגרום לסיום בלתי צפוי של המערכת
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43803: Rahul Raj
CoreMedia
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד קובץ וידאו בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43711: James Duffy (@0x4A616D657344)
curl
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: אישורי אימות עלולים להישלח לשרת במקור אחר
תיאור: זו פגיעות בקוד מקור פתוח ותוכנת Apple היא בין הפרויקטים המושפעים. ה-CVE-ID הוקצה על-ידי צד שלישי. ניתן לקבל מידע נוסף על הבעיה ועל CVE-ID בכתובת cve.org.
CVE-2026-3784
CVE-2026-3783
FrontBoard
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: הבעיה טופלה באמצעות שימוש ב-HTTPS בעת שליחת מידע ברשת.
CVE-2026-64742: Huỳnh Tấn Ngàn
Game Center
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום זדוני עלול להצליח לצאת מתוך ארגז החול
תיאור: בעיית ניתוח בטיפול בנתיבים של ספריות טופלה על ידי אימות נתיבים משופר.
CVE-2026-64740: Manuel Fernandez (Stackhopper Security)
Game Center
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות הגנת נתונים משופרת.
CVE-2026-43796: Ilya Andr (andrd3v) צ-Positive Technologies, Stanislav Jelezoglo
Heimdal
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לגרום למניעת שירות
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64692: Redon Gashi
ImageIO
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד מרקם בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-43780: Michael DePlante (@izobashi) מ‑TrendAI Zero Day Initiative
ImageIO
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64716: Arni Hardarson, Jonathan Alush-Aben, Peter Malone
ImageIO
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום
תיאור: הבעיה טופלה באמצעות בדיקות טווח משופרות.
CVE-2026-64758: 진규정 (Gyujeong Jin, @G1uN4sh)
ImageIO
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד קובץ בעל מבנה זדוני עלול להוביל למניעת שירות
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64754: PETOWORKS의 Bugeun Choi (@Bugeun), Rahul Raj
ImageIO
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להוביל למניעת שירות
תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.
CVE-2026-64693: Geonha Lee (@leegn4a)
IOGPUFamily
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-43743: Lyutoon, Dun
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-43778: f0r מ-MurphySec, Feng Xue ו-XGPT מ-ThreatBook, Mahmoud Abdelmoniem, חוקר אנונימי, Wang Yu, Lyutoon, Hiroki Imai (LAC Co., Ltd.), DARKNAVY (@DarkNavyOrg), Fábio Luís @scanpt, Nicolas Rabrenovic
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לחשוף את זיכרון הליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64709: Pasquale Scola, Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוקף מרוחק עלול להצליח לעקוף מסנני רשת
תיאור: בעיה של חוסר עקביות בממשק המשתמש טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64735: Gor Aleksanyan
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43739: impost0r (ret2plt), Ruslan Dautov, Aleksandr Tarasikov, jay, Dhiyanesh Selvaraj (@redroot97), Vinay Kumar Rasala (Xplo8E) מ-Appknox, Lyutoon, DongJun Kim (smlijun) עם UIUC, Hwiwon Lee (hwiwonl) עם UIUC, Jongseong Kim (nevul37) עם UIUC, Younggi Park (grill66) עם UIUC, Peter Malone, חוקר אנונימי, Hari Shanmugam (The Hxr1), Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd., Marco Grassi, Dun, Daniele Castronovo, Michal Kosiorek
CVE-2026-43816: Josh Maine מ-Calif.io, Ruslan Dautov, 재영 정, @rootxran (Rao Ali Nawaz), Chanwit Muenprakoddee (ChemIndy), חוקר אנונימי, Ye Zhang (@VAR10CK) מ-Baidu Security, Franco Belman מ-Blackwing Intelligence, Christian Figueroa, Johnny Franks (@zeroxjf), Ashmit Sharma ו-Atul RV, Peter Malone, Muhamad Syaiful, Muneeb Amin Bhat, Dhiyanesh Selvaraj (@redroot97), Ali Marzouq, Bountyy Oy - Mihalis Haatainen, Huy Nguyen (@34306) מ-Calif.io
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-43822: Eddy Tsalolikhin, Michal Kosiorek
CVE-2026-64729: Josh Maine מ-Calif.io, beist, Adam Doupé מ-ASU SEFCOM, Dun, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd., Johnny Franks (@zeroxjf)
CVE-2026-43814: Somair Ansar, Huy Nguyen (@34306) מ-Calif.io
CVE-2026-64700: Asjid Kalam (@odinshell)
CVE-2026-43799: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: ההתחברות לשרת NFS זדוני עלולה להוביל להשחתת זיכרון הליבה
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-28931: Redon Gashi, Abhijeet Singh (linkedin.com/in/abhiunix/), Peter Malone, Omar Cerrito
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: קריאה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-43817: Huy Nguyen (@34306) מ-Calif.io
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: הבעיה טופלה באמצעות סניטציה משופרת של קלט.
CVE-2026-43724: impost0r (ret2plt), Hyunwoo Kim (@v4bel)
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-43769: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית בלבול בסוגים טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64727: Ye Zhang (@VAR10CK) מ-Baidu Security
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: משתמש מרוחק עלול להצליח לגרום לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43810: Billy Jheng Bing Jhong ו‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית אתחול זיכרון טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64775: Ryan Hileman באמצעות Xint Code (xint.io)
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או להשחית זיכרון ליבה
תיאור: בעיה זו טופלה באמצעות אימות משופר של קלט.
CVE-2026-39868: Vladislav Shevchenko (Positive Technologies), Ye Zhang (@VAR10CK) מ-Baidu Security, Billy Jheng Bing Jhong ו-Pan Zhenpeng (@Peterpan0927) מ-STAR Labs SG Pte. Ltd.
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: מצב מרוץ טופל באמצעות טיפול משופר במצבים.
CVE-2026-64720: חוקר אנונימי, Asjid Kalam (@odinshell), Jian Zhou ו-Ye Zhang
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח להביא לסיום בלתי צפוי של המערכת או לכתוב זיכרון ליבה
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-64751: N.M.Praveen Nawarathne (@zblockrat)
Kernel
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64721: Lukas Gerlach
Libnotify
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוקף עלול להצליח לגרום לסיום בלתי צפוי של פעולת יישום
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64739: Dun
libxslt
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיית שחרור כפול טופלה באמצעות ניהול זיכרון משופר.
CVE-2026-43706: Tristan Madani (@TristanInSec) מ-Talence Security
libxslt
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43703: Tristan Madani (@TristanInSec) מ-Talence Security
Managed Configuration
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיית אישור טופלה באמצעות ניהול מצבים משופר.
CVE-2026-64743: Daniel Febrero
mDNSResponder
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוקף ברשת המקומית עלול להצליח לגרום למניעת שירות
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64724: Daisuke Hatakeyama (@SYZD Research)
MediaRemote
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לקבל הרשאות בסיס
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
CVE-2026-43723: Richard Zana, Andreas Jaegersberger ו-Ro Achterberg מ-Nosebeard Labs
MobileAccessoryUpdater
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: אביזר זדוני עלול לגרום לסיום בלתי צפוי של היישום
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-43807: Tristan Madani (@TristanInSec) מ-Talence Security
Model I/O
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד של תמונה בעלת מבנה זדוני עלול להשחית זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-43729: Michael DePlante (@izobashi) מ‑TrendAI Zero Day Initiative
Model I/O
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-64772: stratan (@5tratan), wh0am1i
Model I/O
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
CVE-2026-64771: wh0am1i
Model I/O
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-64774: stratan (@5tratan)
Model I/O
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוקף מרוחק עלול לגרום לסיום בלתי צפוי של יישום או לפגם בזיכרון
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64770: stratan (@5tratan)
CVE-2026-64769: stratan (@5tratan)
Model I/O
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוקף מרוחק עשוי לגרום לסיום בלתי צפוי של יישום
תיאור: בעיית קריאה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
CVE-2026-64768: stratan (@5tratan)
Pro Res
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להיות מסוגל לגרום לסיום לא צפוי של פעולת המערכת
תיאור: בעיית שימוש לאחר שחרור טופלה באמצעות שיפור ניהול הזיכרון.
CVE-2026-43812: Francisco Knabe
Sandbox Profiles
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: ייתכן שיישום יוכל לקרוא מזהה מכשיר קבוע
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
CVE-2026-64741: 彦辰
SceneKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי
תיאור: גלישה נומרית טופלה באמצעות אימות קלט משופר.
CVE-2026-64766: stratan (@5tratan)
CVE-2026-64765: stratan (@5tratan)
SceneKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
CVE-2026-64764: stratan (@5tratan)
SceneKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד של קובץ בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של פעולת יישום או להפעלת קוד שרירותי
תיאור: בעיה של כתיבה מחוץ לטווח טופלה על-ידי הסרת הקוד הפגיע.
CVE-2026-64763: stratan (@5tratan)
Siri
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה של חשיפת מידע טופלה על-ידי הסרת הקוד הפגיע.
CVE-2026-43800: Stanislav Jelezoglo
StorageKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: מצב מירוץ טופל באמצעות אימות נוסף.
CVE-2026-43770: Tien-Chih Lin מ-CyCraft Technology
Web Extensions
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: הרחבת אינטרנט זדונית שיש לה את היכולת לגרום לקריסה בלתי צפויה של תהליכים
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 314642
CVE-2026-43704: dr3dd
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עלול לגרום לחשיפה של זיכרון התהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 308046
CVE-2026-43740: Arni Hardarson, Nathaniel Oh (@calysteon)
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: אתר אינטרנט זדוני עלול לחלץ מקורות מרובים של נתונים
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 313357
CVE-2026-43735: Gurpreet Shergill, Merrick Hare, Drinor Selmanaj (Sentry), Khai Tran, John Lussier, Rhyru9, Kwak Kiyong, Song Nuri
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: ייתכן שאתרי אינטרנט יוכלו לדעת אם המשתמש ביקר בקישור נתון
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 313693
CVE-2026-43734: Jonathan Alush-Aben
WebKit Bugzilla: 313857
CVE-2026-43726: stratan (@5tratan) מ-Almamater Technologies, Josef Korbel (Citadelo), Tristan Madani (@TristanInSec) מ-Talence Security, Gia Bui (@yabeow) מ-Calif.io, Narendra Singh (@_3P1C)
WebKit Bugzilla: 314398
CVE-2026-43709
WebKit Bugzilla: 315161
CVE-2026-43742: Юлия Мерцалова
WebKit Bugzilla: 317227
CVE-2026-43699: Tommy DeVoss מ-Braze Security Team (@thedawgyg)
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: ביקור באתר שכולל תוכן זדוני עלול להוביל לזיוף זהות בממשק המשתמש
תיאור: הבעיה טופלה באמצעות ממשק משתמש משופר.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight מ-Mozilla
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים
תיאור: בעיית טיפול בנתיב טופלה באמצעות שיפור האימות.
WebKit Bugzilla: 313085
CVE-2026-43732: Nan Wang (@eternalsakura13)
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: יישום עשוי להצליח לקרוא קבצים מחוץ לארגז החול
תיאור: בעיית גישה טופלה באמצעות הגבלות גישה משופרות.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 314115
CVE-2026-43731: dr3dd
WebKit Bugzilla: 313577
CVE-2026-43715: Milad Nasr ו-Nicholas Carlini עם Claude, Anthropic
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: אתר אינטרנט זדוני עלול להצליח לעבד תוכן אינטרנט מוגבל מחוץ לארגז החול
תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.
WebKit Bugzilla: 312832
CVE-2026-43725: Luke Francis
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 312781
CVE-2026-43663: stratan (@5tratan) מ-Almamater Technologies, Soyeon Park, Amy Burnett, Khai Tran, sherkito, Kota Toda, HexRabbit (@h3xr4bb1t) ו-NiNi (@terrynini38514) מ-DEVCORE Research Team, באמצעות GLM מ-Z.AI, Tristan Madani (@TristanInSec) מ-Talence Security, Brian Carpenter
WebKit Bugzilla: 313528
CVE-2026-39872: Utkarsh Pal, Ignacio Sanmillan (@ulexec)
WebKit Bugzilla: 314235
CVE-2026-43712: Kwak Kiyong, Song nuri, Tristan Madani (@TristanInSec) מ-Talence Security
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוכן אינטרנט בעל מבנה זדוני עלול להפר את מדיניות השימוש ב'ארגז חול' של iframe
תיאור: בעיית הרשאות טופלה באמצעות אימות משופר.
WebKit Bugzilla: 313220
CVE-2026-64728: חוקר אנונימי
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: ביקור באתר אינטרנט עלול להדליף נתונים רגישים
תיאור: בעיית הרשאות טופלה באמצעות הגבלות נוספות.
WebKit Bugzilla: 314806
CVE-2026-43713: Jody Ritonga
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: אתר אינטרנט זדוני עלול לחלץ מקורות מרובים של נתונים
תיאור: הבעיה טופלה באמצעות אימות משופר של קלט.
WebKit Bugzilla: 315306
CVE-2026-43708: Behzad Najjarpour Jabbari (@_G4ru_)
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיית השחתת זיכרון טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 315951
CVE-2026-43707: stratan (@5tratan) מ-Almamater Technologies, OpenAI Codex Security - Amy Burnett
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: בעיית בלבול בסוגים טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 314528
CVE-2026-43705: dr3dd
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: אתר אינטרנט זדוני עלול להצליח לעבד תוכן אינטרנט מוגבל מחוץ לארגז החול
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 315004
CVE-2026-43701: Aaron Grattafiori - NVIDIA AI Red Team
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית כתיבה מחוץ לטווח טופלה באמצעות אימות קלט משופר.
WebKit Bugzilla: 315365
CVE-2026-43745: OpenAI Codex Security - Amy Burnett, Khai Tran
WebKit
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים
תיאור: בעיה של מקורות מרובים טופלה באמצעות מעקב משופר אחר מקורות אבטחה.
WebKit Bugzilla: 315368
CVE-2026-43700: Vitaly Simonovich, Christian Meurer Xavier
WebKit Canvas
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 313175
CVE-2026-43720: Gia Bui (@yabeow) מ-Calif.io, Josef Korbel
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, חוקר אנונימי
WebKit Storage
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: אתר אינטרנט זדוני עלול להצליח לחטוף נתונים מהלוח בשקט
תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.
WebKit Bugzilla: 313478
CVE-2026-43721: Idan Masas
WebRTC
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
WebKit Bugzilla: 317324
CVE-2026-28979
WebRTC
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: גלישת מחסנית טופלה בעזרת אימות קלט משופר.
WebKit Bugzilla: 313350
CVE-2026-43718: Nan Wang (@eternalsakura13)
WebRTC
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 313351
CVE-2026-43717: Nan Wang (@eternalsakura13)
WebRTC
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית גישה מחוץ לטווח טופלה באמצעות בדיקת טווח משופרת.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Wi-Fi
זמין עבור: Apple TV HD ו-Apple TV 4K (כל הדגמים)
השפעה: תוקף קרוב פיזית עלול להצליח להשחית זיכרון תהליך
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
CVE-2026-64726: Mathis Mansière, Peter Malone
תודות נוספות
CoreMedia
אנחנו מבקשים להודות ל-yaohway על הסיוע.
Heimdal
אנחנו מבקשים להודות ל-Surya Narayan Kushwaha על הסיוע.
Kernel
אנחנו מבקשים להודות ל-Billy Jheng Bing Jhong ול‑Pan Zhenpeng (@Peterpan0927) מ‑STAR Labs SG Pte. Ltd., ל-Chris Betz ו-Hiroki Imai (LAC Co., Ltd.), ל-James Duffy (@0x4A616D657344), ל-Tristan Rousseau, ל-Vladislav Shevchenko (Positive Technologies) ול-YingMuo (@YingMuo) מ-DEVCORE Research Team על הסיוע.
libxslt
אנחנו מבקשים להודות ל-Kubilay Berk Alkan על הסיוע.
Security
אנחנו מבקשים להודות ל-John Lussier, ל-Oleh Konko מ-1seal (1seal.org) ול-alick על הסיוע.
WebKit
אנחנו מבקשים להודות ל-Gurpreet Shergill, ל-Henock Habte, ל-Jaya Surya Kommireddy, ל-Lukas Knittel (@kunte_ctf) מ-Ruhr-University Bochum, ל-Nikos Fanourakis מ-Technical University of Crete, ל-Sotiris Ioannidis מ-Technical University of Crete, ל-Panagiotis Ilia מ-Cyprus University of Technology ול-Kostas Drakonakis מ-Technical University of Crete, ל-Souta Sugiyama, ל-Tony Gorez (@tonygo_) מ-Reverse Society, ל-Vitaly Simonovich, ל-Youngjoon Kim מ-Team-Atlanta ול-sslab מ-Georgia Tech ול-s3zer0 על הסיוע.
WebKit Canvas
אנחנו מבקשים להודות ל-Codex Security - Khai Tran, ל-Daisuke Hatakeyama ול-Ryohei Ueki (@SYZD Research), ל-David Bors ב-Snyk Security Labs, ל-Giovanni Vignone ול-Robert van Eijk מ-Octane Security (octane.security), ל-Kwak Kiyong, ל-Song nuri, ל-Luat Nguyen (CyberJutsu Academy), ל-Tom Van Goethem, לחוקר אנונימי ול-dr3dd על הסיוע.
WebKit Storage
אנחנו מבקשים להודות ל-Gurpreet Shergill, ל-Luke Francis, ל-Milad Nasr ול-Nicholas Carlini באמצעות Claude, Anthropic, ל-Oleh Konko מ-1seal (1seal.org) ול-Vitaly Simonovich על הסיוע.
מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.